Aller au contenu principal
Woop Technology

Politique de Confidentialité

Introduction et Responsabilité

Par la présente déclaration de protection des données, nous vous informons de la nature des données personnelles que nous collectons, de la manière dont nous les utilisons et des droits dont vous disposez. Ces informations de protection des données servent à fournir des informations tant en vertu de la loi suisse sur la protection des données (LPD) qu'en vertu du Règlement général sur la protection des données de l'UE (RGPD). Pour des raisons de compréhension plus large, la terminologie du RGPD est utilisée (par exemple, « données personnelles » au lieu de « données relatives aux personnes »).

Responsable du traitement

Woop MAAN Technology

Dorfstrasse 9

9656 Alt St. Johann

Suisse

Téléphone : +41 76 520 65 98

E-mail : kontakt@woop.swiss

Site Internet : www.woop.swiss

Représentant dans l'UE conformément à l'art. 27 du RGPD

Conformément à l'art. 27 du RGPD, nous désignons le représentant suivant en matière de protection des données dans l'UE :

Monsieur Ralph D. Woop

Schillerstrasse 39

73635 Rudersberg

Allemagne

E-mail : eu-representative@woop.swiss

Informations générales et mesures de sécurité

Chiffrement SSL ou TLS

Pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, tels que les demandes que vous nous envoyez en tant qu'exploitant du site via notre formulaire de contact, ce site utilise un chiffrement SSL ou TLS. Vous reconnaissez une connexion chiffrée au fait que la ligne d'adresse du navigateur passe de « http:// » à « https:// » et au petit symbole de cadenas dans la ligne de votre navigateur. Le chiffrement TLS protège les données pendant leur transmission contre toute lecture non autorisée. Nous attirons toutefois votre attention sur le fait que la transmission de données sur Internet (par exemple lors de la communication par e-mail) peut généralement présenter des failles de sécurité. Une protection absolue des données contre l'accès par des tiers n'est pas possible.

Durée générale de conservation et effacement

Sauf si une durée de conservation plus spécifique est mentionnée dans la présente déclaration de protection des données pour des traitements individuels, vos données personnelles restent chez nous uniquement jusqu'à ce que la finalité du traitement des données disparaisse. Si vous formulez une demande d'effacement légitime ou révoquez un consentement accordé pour le traitement des données, vos données seront effacées sans délai. Une exception à ce principe n'existe que si nous avons d'autres motifs légalement admissibles ou des obligations légales de conserver vos données personnelles. Cela concerne en particulier les données qui doivent être archivées en raison de délais de conservation commerciaux ou fiscaux. Dans ces cas, le délai de conservation légal remplace la finalité initiale. L'effacement des données n'intervient qu'après la disparition de ces motifs de conservation obligatoires.

Vos droits en tant que personne concernée

En tant que personne concernée, vous disposez des droits suivants en vertu du RGPD ainsi qu'en vertu des dispositions analogues de la LPD suisse :

  • Droit d'accès (art. 15 du RGPD) : Vous avez le droit d'exiger à tout moment et gratuitement des informations sur le fait de savoir si nous traitons des données personnelles vous concernant et lesquelles. Cela comprend notamment des informations sur les finalités du traitement, l'origine des données, les destinataires ainsi que la durée de conservation prévue.
  • Droit de rectification (art. 16 du RGPD) : Vous pouvez exiger la rectification immédiate des données personnelles inexactes ou l'achèvement de vos données personnelles stockées chez nous.
  • Droit à l'effacement / « droit à l'oubli » (art. 17 du RGPD) : Vous avez le droit d'exiger l'effacement de vos données personnelles dès que la finalité du traitement des données disparaît, que vous révoquez votre consentement ou que le traitement est illicite. Une exception existe en cas d'obligations légales de conservation.
  • Droit à la limitation du traitement (art. 18 du RGPD) : Sous certaines conditions, vous pouvez exiger la limitation du traitement de vos données.
  • Droit à la portabilité des données (art. 20 du RGPD) : Vous avez le droit de recevoir les données que nous traitons de manière automatisée sur la base de votre consentement ou pour l'exécution d'un contrat, dans un format structuré, couramment utilisé et lisible par machine.
  • Droit de retrait des consentements accordés (art. 7, par. 3 du RGPD) : Vous pouvez retirer à tout moment, avec effet pour l'avenir, un consentement que vous nous avez déjà accordé pour le traitement des données. La licéité du traitement des données effectué jusqu'au retrait n'est pas affectée.
  • Droit d'opposition (art. 21 du RGPD) : Si le traitement des données est effectué sur la base de notre intérêt légitime, vous avez le droit de vous y opposer pour des raisons tenant à votre situation particulière. En cas de prospection directe, vous disposez d'un droit d'opposition général.
  • Droit d'introduire une réclamation (art. 77 du RGPD) : Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données. En Suisse, vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT / EDÖB).

Fichiers journaux du serveur

Lors de chaque visite purement informative de notre site Internet (c'est-à-dire si vous ne vous connectez pas via un formulaire ou ne nous transmettez pas d'informations d'une autre manière), notre système collecte automatiquement des données et informations générales à partir du système informatique de l'ordinateur appelant.

Nature et finalité du traitement

À chaque appel de notre site Internet, les systèmes de notre infrastructure de serveurs (répartiteur de charge, couche de mise en cache et serveur web) enregistrent automatiquement des données de protocole technique. Les informations suivantes sont enregistrées dans ce que l'on appelle des fichiers journaux du serveur : l'adresse IP de l'appareil demandeur, la date et l'heure exacte de l'accès (horodatage), l'adresse cible spécifique ou le chemin appelé (requête HTTP), le code d'état HTTP, la quantité de données transmises ainsi que l'URL de référence et l'agent utilisateur (type de navigateur et système d'exploitation). La finalité de ce traitement est d'assurer la sécurité informatique, la stabilité et la bonne répartition de la charge de nos systèmes. Le stockage temporaire de l'adresse IP est techniquement obligatoire pour détecter rapidement, contrer et, en cas d'urgence, poursuivre pénalement les cyberattaques (par exemple les attaques DDoS, les accès automatisés de logiciels malveillants). Une évaluation de ces données à des fins de marketing ou un profilage n'a pas lieu.

Base juridique

Le traitement est effectué sur la base de notre intérêt légitime ou prépondérant conformément à l'art. 6, par. 1, point f du RGPD ainsi qu'aux art. 31, al. 1 et al. 2, point a de la LPD. Notre intérêt légitime réside dans la garantie de la sécurité opérationnelle, de l'intégrité et de la disponibilité durables de notre infrastructure web ainsi que dans le respect de notre obligation légale de garantir la sécurité des données (art. 32 du RGPD).

Destinataires / Transfert de données

Le destinataire des données est netcup GmbH, Daimlerstrasse 25, 76185 Karlsruhe, Allemagne. Le traitement conforme à la protection des données est garanti par un contrat de sous-traitance (AVV) conclu conformément à l'art. 28 du RGPD ou aux exigences de la LPD suisse ; le prestataire de services traite les données de manière strictement liée à nos instructions. Les données sont stockées exclusivement dans des centres de données certifiés en Allemagne (Union européenne). Notre entreprise ayant son siège en Suisse, l'accès administratif à ces serveurs est effectué par nous depuis la Suisse. Ce flux transfrontalier de données est légalement sécurisé par la décision officielle d'adéquation de la Commission européenne pour la Suisse. Aucun transfert ultérieur à des tiers non autorisés ou vers des pays tiers non sûrs (comme les États-Unis) n'a lieu via l'hébergement.

Durée de conservation

Les données de protocole complètes (y compris les adresses IP) sont conservées sur nos structures de serveurs pendant une durée maximale de 30 jours pour des raisons de sécurité informatique et d'analyse technique des erreurs, puis effacées de manière entièrement automatique. Une conservation plus longue n'a lieu que si un incident de sécurité concret (par exemple une cyberattaque) nécessite une enquête plus approfondie et la conservation de preuves.

Fourniture obligatoire/facultative

La fourniture de ces données n'est pas volontaire et ne peut pas être évitée ou configurée à l'avance par l'utilisateur. La collecte est un élément obligatoire et purement automatique de la communication par protocole Internet. Dès que votre navigateur initialise une connexion avec notre infrastructure de serveurs, ces données sont traitées par le système avant même la livraison des premiers contenus du site Internet. Une utilisation du site Internet sans cette journalisation automatisée est techniquement impossible. Par conséquent, il n'existe pas de droit d'opposition ou d'option de « retrait » pour ces journaux d'infrastructure purement nécessaires à l'exploitation.

Hébergement web externe et infrastructure

Nature et finalité du traitement

Pour la mise à disposition, le fonctionnement stable et la livraison sécurisée de notre site Internet, nous utilisons l'infrastructure d'un prestataire d'hébergement web externe. Toutes les données personnelles collectées lors de la visite ou de l'utilisation de notre site Internet (telles que les adresses IP dans le cadre de la communication réseau automatique ou les données que vous saisissez activement dans des formulaires) sont traitées et stockées sur les systèmes de ce prestataire de services.

Base juridique

L'utilisation de l'hébergeur externe est basée sur notre intérêt légitime ou prépondérant conformément à l'art. 6, par. 1, point f du RGPD (ou à l'art. 31, al. 1 de la LPD). Notre intérêt légitime réside dans la mise à disposition techniquement sans erreur, stable, performante et sécurisée de notre offre en ligne.

Destinataires / Transfert de données

Le destinataire des données est netcup GmbH, Daimlerstrasse 25, 76185 Karlsruhe, Allemagne. Le traitement conforme à la protection des données est garanti par un contrat de sous-traitance (AVV) conclu conformément à l'art. 28 du RGPD ou aux exigences de la LPD suisse ; le prestataire de services traite les données de manière strictement liée à nos instructions. Les données sont stockées exclusivement dans des centres de données certifiés en Allemagne (Union européenne). Notre entreprise ayant son siège en Suisse, l'accès administratif à ces serveurs est effectué par nous depuis la Suisse. Ce flux transfrontalier de données est légalement sécurisé par la décision officielle d'adéquation de la Commission européenne pour la Suisse. Aucun transfert ultérieur à des tiers non autorisés ou vers des pays tiers non sûrs (comme les États-Unis) n'a lieu via l'hébergement.

Durée de conservation

Les données restent sur les serveurs de l'hébergeur jusqu'à ce que la finalité du traitement des données disparaisse (par exemple après le traitement d'une demande du formulaire de contact). Les données système collectées automatiquement (fichiers journaux du serveur) sont – comme décrit dans la section distincte sur les fichiers journaux – conservées pendant une durée maximale de 30 jours, puis entièrement effacées ou anonymisées de manière automatique, à moins qu'un incident de sécurité concret ne rende nécessaire une conservation plus longue à des fins de preuve.

Fourniture obligatoire/facultative

Le traitement de vos données sur les structures de serveurs de notre partenaire n'est requis ni par la loi ni par un contrat. Il s'agit toutefois d'un élément obligatoire et automatique de la communication par protocole Internet. Dès que votre navigateur initialise une connexion avec notre domaine, le serveur traite ces données avant même la livraison des contenus réels du site Internet. Un affichage et une utilisation du site Internet sans ce traitement infrastructurel sont techniquement impossibles, c'est pourquoi aucune option de retrait préalable ne peut être mise en place.

Gestion des consentements et utilisation de cookies

Généralités sur les cookies et les technologies de stockage local

Notre site Internet utilise des cookies et des technologies de stockage local comparables (telles que le stockage local de votre navigateur). Les cookies sont de petits fichiers texte ou fragments de données que votre navigateur enregistre automatiquement sur votre terminal (ordinateur, tablette, smartphone) lorsque vous visitez notre site Internet.

Nous distinguons fondamentalement deux catégories de fonctions :

  • Fonctions techniquement nécessaires (essentielles) : Celles-ci sont impérativement requises pour que notre site Internet, ses fonctions de base (par exemple la mémorisation de votre choix de protection des données) ainsi que la sécurité du site fonctionnent correctement.
  • Services non nécessaires (analyse & marketing) : Ces services (par exemple Google Analytics 4) nous aident à évaluer le comportement des utilisateurs et à optimiser notre offre. Ils sont activés exclusivement après votre consentement préalable et exprès.

La gestion des consentements (bannière de consentement)

Afin de demander et de gérer vos décisions concernant les services soumis à consentement conformément à la protection des données, nous utilisons une gestion intégrée des consentements sur notre site Internet. Ce système est exploité directement sur notre infrastructure de serveurs et ne transmet à aucun moment des données à des prestataires tiers externes de plateformes de gestion des consentements.

Statut du consentement : Non défini

Votre ID de consentement actuel

Cet ID unique est stocké localement dans votre navigateur et de manière pseudonymisée sur notre serveur afin de prouver votre choix en matière de protection des données.

Aucun choix effectué pour l'instant
Nature et finalité du traitement

Lorsque vous accédez à notre site Internet et effectuez votre choix dans la bannière de consentement, notre système traite cette décision. Afin de respecter l'obligation légale de preuve, nous devons enregistrer que vous avez consenti ou vous êtes opposé à un moment donné. Cela se fait via une procédure de preuve pseudonymisée et respectueuse de la protection des données à l'aide d'un ID de consentement. Localement dans le navigateur : Lors de la remise de votre déclaration, notre système génère une chaîne de caractères aléatoire et unique (l'« ID de consentement ») et la dépose localement sur votre terminal afin que le site se souvienne de votre choix lors d'un changement de sous-pages. Sur le serveur : Parallèlement, cet ID de consentement est stocké dans un fichier journal protégé sur notre serveur. Lié à cet ID, nous enregistrons l'horodatage exact, le statut de votre sélection (services autorisés/refusés), l'agent utilisateur utilisé (type de navigateur/système d'exploitation) ainsi que votre adresse IP exclusivement sous forme anonymisée (raccourcie) (par exemple 193.12.xx.xx). L'ID de consentement n'est pas directement associé à votre nom ni à d'autres données permettant une identification directe.

Base juridique

Respect d'une obligation légale (art. 6, par. 1, point c du RGPD) : L'enregistrement côté serveur de votre décision sert à la preuve légalement requise des consentements accordés. Intérêt légitime ou prépondérant (art. 6, par. 1, point f du RGPD ou art. 31, al. 1 de la LPD) : Le dépôt de la valeur de stockage techniquement nécessaire sur votre terminal est effectué afin de vous présenter un site Internet fonctionnel et conforme au RGPD.

Destinataires / Transfert de données

Les données de protocole de la gestion des consentements sont envoyées de manière chiffrée à nos serveurs en Allemagne (UE) et y sont stockées. Notre entreprise ayant son siège en Suisse, l'accès à ces serveurs est effectué par nous depuis la Suisse. Un transfert de données vers la Suisse a donc lieu, pour lequel il existe toutefois une décision d'adéquation de la Commission européenne, qui garantit un niveau équivalent de protection des données. Aucun transfert de données inadmissible à des tiers non autorisés ou vers des pays tiers non sûrs (comme les États-Unis) n'a lieu pour ce service.

Durée de conservation

L'élément de sélection (cookie) sur votre terminal reste stocké jusqu'à ce que vous le supprimiez manuellement ou que la durée maximale de conservation d'un an soit atteinte. Les données de protocole correspondantes pour la preuve (journaux du serveur) sont conservées indépendamment pendant une durée fixe d'un an sur notre serveur afin de respecter notre obligation légale de preuve, puis effacées automatiquement.

Fourniture obligatoire/facultative

La collecte de l'ID de consentement et l'enregistrement de votre sélection sont techniquement requis pour garantir la conformité du site au RGPD. Toutefois, l'octroi de consentements pour des outils facultatifs (tels que Google Analytics) est entièrement volontaire.

Formulaire de contact et communication

Nature et finalité du traitement

Si vous nous envoyez un message via notre formulaire de contact, nous traitons les données que vous y saisissez, en particulier votre nom, votre adresse e-mail, votre numéro de téléphone, le nom de votre entreprise, le sujet sélectionné, la langue de contact souhaitée, la catégorie du projet, le calendrier envisagé ainsi que votre message. La finalité du traitement est le traitement correct de votre demande, la prise de contact avec vous ainsi que la clarification d'éventuelles questions complémentaires.

Base juridique

Si votre demande sert à la préparation d'une conclusion de contrat ou à l'exécution d'un contrat existant, la base juridique est l'art. 6, par. 1, point b du RGPD (ou l'art. 31, al. 2, point a de la LPD). Dans tous les autres cas, le traitement est basé sur notre intérêt légitime ou prépondérant à une réponse efficace et rapide aux demandes des clients conformément à l'art. 6, par. 1, point f du RGPD (ou à l'art. 31, al. 1 de la LPD).

Destinataires / Transfert de données

Pour l'acheminement technique de votre demande de contact, nous utilisons un service externe d'envoi d'e-mails. Les données que vous saisissez dans le formulaire sont transmises de manière chiffrée à notre infrastructure serveur, puis envoyées automatiquement depuis celle-ci sous forme d'e-mail à l'une de nos adresses collectrices internes. Le service d'envoi traite le contenu du message uniquement de manière transitoire aux fins de l'acheminement ; la région de traitement configurée est l'Allemagne (UE), de sorte que le traitement a lieu au sein de l'UE. Le destinataire des données est à cet égard Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg. L'e-mail est ensuite reçu dans notre boîte de contact, que nous exploitons par l'intermédiaire d'un prestataire externe de services de messagerie ; le destinataire des données est ici Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. La consultation et le traitement de votre message sont effectués par nous à notre siège social en Suisse ; ce flux transfrontalier de données est sécurisé par la décision officielle d'adéquation de la Commission européenne pour la Suisse. Les deux prestataires sont des entreprises dont la société mère est établie aux États-Unis, de sorte qu'un accès depuis un pays tiers non sûr ne peut être entièrement exclu. Les mesures de protection juridiques et techniques que nous avons prises à cet effet (contrats de sous-traitance, EU-U.S./Swiss-U.S. Data Privacy Framework ainsi que clauses contractuelles types) figurent dans la section « Transferts internationaux de données (transfert vers un pays tiers) » de la présente déclaration de protection des données.

Durée de conservation

Votre demande de contact est reçue sous forme d'e-mail dans notre boîte de contact et y reste jusqu'à ce que la finalité du stockage disparaisse (par exemple après le traitement final de votre demande) ou que vous nous demandiez de l'effacer. Le service d'envoi d'e-mails ne procède à aucun stockage durable du contenu du message ; le traitement à ce niveau se limite à la durée techniquement nécessaire à l'acheminement. Les dispositions légales obligatoires – en particulier les délais de conservation commerciaux ou fiscaux pour les contrats commerciaux ou la correspondance qui en découle – ne sont pas affectées.

Fourniture obligatoire/facultative

La fourniture de vos données est entièrement volontaire. Sans l'indication de votre nom et d'une adresse e-mail valide, nous ne pouvons toutefois pas accepter ou répondre techniquement à votre demande.

Google Tag Manager (GTM)

Nature et finalité du traitement

Nous utilisons le Google Tag Manager sur notre site Internet. Il s'agit d'un système de gestion technique qui ne définit pas de cookies en lui-même et ne crée pas de profils d'utilisateurs indépendants. Il nous sert exclusivement d'outil pour contrôler de manière centralisée d'autres outils d'analyse et de statistiques (tels que Google Analytics 4). Pour que le service puisse être chargé, votre navigateur doit établir une connexion technique avec Google, ce qui entraîne la transmission de votre adresse IP à Google.

Base juridique

Le Google Tag Manager n'est chargé sur notre site Internet qu'après que vous nous avez accordé votre consentement exprès et volontaire via notre bannière de consentement. La base juridique est donc votre consentement conformément à l'art. 6, par. 1, point a du RGPD (ou à l'art. 31, al. 1 de la LPD).

Destinataires / Transfert de données

Le destinataire des données est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. En tant que filiale de Google LLC (États-Unis), il ne peut être exclu que des données soient transférées vers les serveurs de la maison mère aux États-Unis et y soient stockées. Vous trouverez des informations détaillées sur ce transfert vers un pays tiers ainsi que sur les garanties de sécurité techniques et contractuelles que nous avons prises de manière centralisée dans la section « Transferts internationaux de données (transfert vers un pays tiers) » de la présente déclaration de protection des données.

Durée de conservation

Le Google Tag Manager lui-même ne stocke pas de données personnelles de manière permanente. Le traitement de votre adresse IP est éphémère pour la pure configuration de la connexion technique et la consultation du service.

Fourniture obligatoire/facultative

La fourniture de votre consentement est volontaire. Si vous refusez le consentement, le Google Tag Manager ne sera pas chargé ; cela n'entraîne aucun inconvénient pour vous lors de l'utilisation du site Internet.

Google Analytics 4 (GA4)

Nature et finalité du traitement

Dans la mesure où vous avez donné votre consentement, nous utilisons Google Analytics 4 pour l'évaluation statistique et la mesure de l'audience de notre site Internet. Dans ce cadre, des données sur votre comportement d'utilisateur sont collectées via des cookies ou des identifiants d'appareils (par exemple les pages consultées, la durée de la visite, les chemins de clic, votre localisation approximative ainsi que des détails techniques sur votre navigateur et votre terminal). Nous avons activé l'anonymisation de l'IP par défaut, de sorte que votre adresse IP est raccourcie par Google en Suisse ou dans l'UE/EEE avant qu'un transfert de données n'ait lieu.

Base juridique

Le traitement est effectué exclusivement sur la base de votre consentement exprès via notre bannière de consentement conformément à l'art. 6, par. 1, point a du RGPD (ou à l'art. 31, al. 1 de la LPD).

Destinataires / Transfert de données

Le destinataire des données is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. En tant que filiale de Google LLC (États-Unis), il ne peut être exclu que des données soient transférées vers les serveurs de la maison mère aux États-Unis et y soient stockées. Vous trouverez des informations détaillées sur ce transfert vers un pays tiers ainsi que sur les garanties de sécurité techniques et contractuelles que nous avons prises de manière centralisée dans la section « Transferts internationaux de données (transfert vers un pays tiers) » de la présente déclaration de protection des données.

Durée de conservation

Les données que nous transmettons à Google au niveau de l'utilisateur et au niveau de l'événement (par exemple les clics) sont configurées pour être effacées automatiquement et définitivement sur les serveurs de Google après 14 mois.

Fourniture obligatoire/facultative

La fourniture est facultative. Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir, via les « Paramètres des cookies » dans le pied de page de notre site Internet.

Prise de rendez-vous et réservations via Google Calendar

Nature et finalité du traitement

Afin de vous proposer une prise de rendez-vous en ligne simple, nous intégrons la fonction de réservation de Google Calendar. Afin de protéger votre vie privée, ce service est désactivé par défaut. Ce n'est que lorsque vous demandez activement le calendrier via le bouton correspondant (solution en deux clics) que les ressources techniques (scripts, feuilles de style) de Google sont chargées. Dans ce cadre, Google traite votre adresse IP. Si vous utilisez la fonction pour la réservation de rendez-vous, nous traitons les données que vous saisissez (nom et prénom, adresse e-mail ainsi que le rendez-vous souhaité et le motif de l'entretien) à des fins de réservation automatisée et de coordination du rendez-vous.

Base juridique

Consentement (art. 6, par. 1, point a du RGPD / art. 31, al. 1 de la LPD) : Le chargement des ressources externes et le transfert associé de votre adresse IP à Google ont lieu exclusivement sur la base de votre consentement actif (clic sur le bouton d'activation). Exécution du contrat et mesures précontractuelles (art. 6, par. 1, point b du RGPD / art. 31, al. 2, point a de la LPD) : Le traitement ultérieur de vos données de rendez-vous saisies dans le formulaire sert à l'exécution de mesures précontractuelles (prise de rendez-vous) ou à l'exécution d'un contrat existant.

Destinataires / Transfert de données

Le destinataire des données est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. En tant que filiale de Google LLC (États-Unis), il ne peut être exclu que des données soient transférées vers les serveurs de la maison mère aux États-Unis et y soient stockées. Vous trouverez des informations détaillées sur ce transfert vers un pays tiers ainsi que sur les garanties de sécurité techniques et contractuelles que nous avons prises de manière centralisée dans la section « Transferts internationaux de données (transfert vers un pays tiers) » de la présente déclaration de protection des données.

Durée de conservation

Vos données de rendez-vous saisies restent dans notre calendrier interne jusqu'à ce que la finalité du stockage des données disparaisse (par exemple après la réalisation du rendez-vous) ou que vous nous demandiez de les effacer. Les obligations légales de conservation ne sont pas affectées. Le chargement des ressources Google a lieu pour la durée de votre session de navigation actuelle.

Fourniture obligatoire/facultative

L'utilisation du calendrier en ligne est volontaire. Si vous ne souhaitez pas activer le service externe, vous pouvez bien entendu également convenir de rendez-vous de manière conventionnelle par e-mail ou par téléphone.

Transferts internationaux de données (transfert vers un pays tiers)

Dans le cadre de la mise à disposition de notre site Internet et de nos services, nous collaborons avec des partenaires et des prestataires de services externes qui ont leur siège ou leurs serveurs dans un pays tiers en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE) ou de la Suisse – en particulier aux États-Unis. Cela concerne actuellement les services de Google que nous utilisons (Google Analytics, Google Tag Manager, Google Ads, Google Calendar ainsi que notre boîte de contact) ainsi que les services d'envoi d'e-mails d'Amazon Web Services, utilisés pour l'envoi des demandes de contact.

Lorsque nous transmettons des données personnelles à ces prestataires de services, nous veillons à ce qu'un niveau adéquat de protection des données soit maintenu. À cet effet, nous avons pris les mesures de protection juridiques et techniques suivantes :

  • Contrats de sous-traitance (AVV) : Nous avons conclu avec nos partenaires aux États-Unis des contrats conformes à la loi sur le traitement des données conformément à l'art. 28 du RGPD ou à la LPD suisse. Dans ces contrats, les prestataires s'engagent à ne traiter vos données que conformément à nos instructions strictes.
  • Data Privacy Framework (DPF) : Les États-Unis ont été reconnus par la Commission européenne et le Conseil fédéral suisse comme un pays offrant un niveau de protection des données adéquat, pour autant que l'entreprise américaine concernée se soit certifiée. Nos partenaires (Google et Amazon Web Services) sont certifiés selon l'« EU-U.S. Data Privacy Framework » ainsi que le « Swiss-U.S. Data Privacy Framework ». Pour les entreprises certifiées, le Data Privacy Framework concerné constitue une base pour les transferts de données correspondants.
  • Clauses contractuelles types (SCC) : En complément et à titre de garantie supplémentaire, le transfert de données s'appuie sur les clauses contractuelles types fournies par la Commission européenne et reconnues par le Préposé fédéral suisse à la protection des données et à la transparence (PFPDT / EDÖB).

Validité et modification de cette déclaration de confidentialité

La présente déclaration de protection des données est actuellement valide et date d'août 2026. En raison du développement de notre site Internet ou en raison de modifications des exigences légales, il peut s'avérer nécessaire d'adapter cette déclaration. Nous nous réservons le droit de modifier cette déclaration de protection des données à tout moment et sans préavis. Pour votre visite, c'est toujours la version actuelle publiée sur notre site Internet qui s'applique. Dans la mesure où les modifications futures affectent une utilisation des données basée sur le consentement, nous obtiendrons – dans la mesure où la loi l'exige – un nouveau consentement de votre part.

Version : août 2026